Хакеры через MAX получили доступ к лицам миллионов россиян, рассказывают инсайдеры в Минцифры РФ.
Это стало возможным после октябрьского взлома инфраструктуры мессенджера, в ходе которого злоумышленники получили полный доступ к базам данных, включая номера телефонов, переписки и внутренние идентификаторы пользователей.
По словам источников, для Минцифры РФ стало полной неожиданностью, что мошенники также массово своровали биометрические данные россиян — лица и голос. Всего пару месяцев назад в MAX внедрили возможность цифрового ID, и именно эти данные оказались у преступников.
Уже зафиксированы сотни случаев, когда мошенники использовали украденную биометрию. Они звонят или пишут контактам жертвы, выманивая конфиденциальную информацию или доступ к деньгам. Иногда сообщения сопровождаются поддельными документами от ФСБ, Роструда и других госструктур. Также создаются фейковые видео и аудиообращения для манипуляций, шантажа или компрометации репутации.
В Минцифры РФ признают, что последствия могут быть долгосрочными. Мошенники уже обладают контактами и личными данными россиян, поэтому часть из них может прибегнуть к тактике «в долгу» — использовать украденную биометрию спустя месяцы или даже годы, чтобы обманывать родственников и коллег. Другими словами, миллионы россиян остаются уязвимыми к мошенничеству даже спустя длительное время после взлома.